mirror of
https://github.com/rancher/rancher-docs.git
synced 2026-09-28 22:18:52 +00:00
made edits per Sheng's feedback. Also deleted RKE templates
This commit is contained in:
@@ -12,7 +12,7 @@ This section contains instructions for installing Rancher in development and pro
|
|||||||
|
|
||||||
a. [Single-Node Rancher Server Installation]({{< baseurl >}}/rancher/v2.x/en/installation/server-installation/single-node-install): In this simple install scenario, you install Rancher on a single Linux host.
|
a. [Single-Node Rancher Server Installation]({{< baseurl >}}/rancher/v2.x/en/installation/server-installation/single-node-install): In this simple install scenario, you install Rancher on a single Linux host.
|
||||||
|
|
||||||
b. [High-Availablity Rancher Server Installation]({{< baseurl >}}/rancher/v2.x/en/installation/server-installation/ha-server-install/): In this scenario, you install multiple Rancher Servers so that Rancher is always available, even when one of your Rancher Servers is down.
|
b. [High-Availablity Rancher Server Installation]({{< baseurl >}}/rancher/v2.x/en/installation/server-installation/ha-server-install/): This install scenario creates a new Kubernetes cluster dedicated to running Rancher Server in a high-availabilty (HA) configuration.
|
||||||
|
|
||||||
c. [Air Gap Installation]({{< baseurl >}}/rancher/v2.x/en/installation/air-gap-installation/): We also have instructions for a more specialized use case where you install Rancher Server in an environment without an Internet connection.
|
c. [Air Gap Installation]({{< baseurl >}}/rancher/v2.x/en/installation/air-gap-installation/): We also have instructions for a more specialized use case where you install Rancher Server in an environment without an Internet connection.
|
||||||
|
|
||||||
|
|||||||
+1
-3
@@ -4,9 +4,7 @@ weight: 275
|
|||||||
---
|
---
|
||||||
# High Availability Rancher Server Install
|
# High Availability Rancher Server Install
|
||||||
|
|
||||||
You have the option of installing Rancher Server in a High-Availability (HA) configuration. This configuration sets up 3-node Kubernetes cluster with Rancher Server instances.
|
This set of instructions creates a new Kubernetes cluster dedicated to running Rancher Server in a high-availabilty (HA) configuration. This procedure walks you through setting up a 3-node cluster using the Rancher Kubernetes Engine (RKE). The cluster's sole purpose is running pods for Rancher Server.
|
||||||
|
|
||||||
Install Rancher in an HA configuration using the Rancher Kubernetes Engine (RKE). RKE is Rancher's own fast and light-weight Kubernetes installer. Use RKE to set up a new cluster that deploys Rancher as an addon.
|
|
||||||
|
|
||||||
## Objectives
|
## Objectives
|
||||||
|
|
||||||
|
|||||||
@@ -1,6 +1,34 @@
|
|||||||
<div>
|
<div>
|
||||||
<h4>Hardware Requirements</h4>
|
<h4>Hardware Requirements</h4>
|
||||||
<ul>
|
|
||||||
<li>Memory: 4GB</li>
|
<p>Hardware requirements scale based on the size of your Rancher deployment.</p>
|
||||||
</ul>
|
<table>
|
||||||
|
<tr>
|
||||||
|
<th>Deployment Size</th>
|
||||||
|
<th>Clusters</th>
|
||||||
|
<th>Nodes</th>
|
||||||
|
<th>vCPUs</th>
|
||||||
|
<th>RAM</th>
|
||||||
|
</tr>
|
||||||
|
<tr>
|
||||||
|
<td>Small</td>
|
||||||
|
<td>Up to 10</td>
|
||||||
|
<td>Up to 50</td>
|
||||||
|
<td>2</td>
|
||||||
|
<td>4GB</td>
|
||||||
|
</tr>
|
||||||
|
<tr>
|
||||||
|
<td>Medium</td>
|
||||||
|
<td>Up to 100</td>
|
||||||
|
<td>Up to 500</td>
|
||||||
|
<td>8</td>
|
||||||
|
<td>32GB</td>
|
||||||
|
</tr>
|
||||||
|
<tr>
|
||||||
|
<td>Large</td>
|
||||||
|
<td>Over 100</td>
|
||||||
|
<td>Over 500</td>
|
||||||
|
<td colspan="2"><a href="https://rancher.com/contact/">Contact Rancher</a></td>
|
||||||
|
</tr>
|
||||||
|
</table>
|
||||||
</div>
|
</div>
|
||||||
|
|||||||
@@ -1,137 +0,0 @@
|
|||||||
# default k8s version: v1.8.9-rancher1-1
|
|
||||||
# default network plugin: flannel
|
|
||||||
nodes:
|
|
||||||
- address: <IP> # hostname or IP to access nodes
|
|
||||||
user: <USER> # root user (usually 'root')
|
|
||||||
role: [controlplane,etcd,worker] # K8s roles for node
|
|
||||||
ssh_key_path: <PEM_FILE> # path to PEM file
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [controlplane,etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
|
|
||||||
addons: |-
|
|
||||||
---
|
|
||||||
kind: Namespace
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-system
|
|
||||||
---
|
|
||||||
kind: ServiceAccount
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
---
|
|
||||||
kind: ClusterRoleBinding
|
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-crb
|
|
||||||
namespace: cattle-system
|
|
||||||
subjects:
|
|
||||||
- kind: ServiceAccount
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
roleRef:
|
|
||||||
kind: ClusterRole
|
|
||||||
name: cluster-admin
|
|
||||||
apiGroup: rbac.authorization.k8s.io
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Secret
|
|
||||||
metadata:
|
|
||||||
name: cattle-keys-ingress
|
|
||||||
namespace: cattle-system
|
|
||||||
type: Opaque
|
|
||||||
data:
|
|
||||||
tls.crt: <BASE64_CRT> # ssl cert for ingress. If selfsigned, must be signed by same CA as cattle server
|
|
||||||
tls.key: <BASE64_KEY> # ssl key for ingress. If selfsigned, must be signed by same CA as cattle server
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Secret
|
|
||||||
metadata:
|
|
||||||
name: cattle-keys-server
|
|
||||||
namespace: cattle-system
|
|
||||||
type: Opaque
|
|
||||||
data:
|
|
||||||
cert.pem: <BASE64_CRT> # ssl cert for cattle server.
|
|
||||||
key.pem: <BASE64_KEY> # ssl key for cattle server.
|
|
||||||
cacerts.pem: <BASE64_CA> # CA cert used to sign cattle server cert and key
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Service
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-service
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
ports:
|
|
||||||
- port: 80
|
|
||||||
targetPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
name: http
|
|
||||||
- port: 443
|
|
||||||
targetPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
name: https
|
|
||||||
selector:
|
|
||||||
app: cattle
|
|
||||||
---
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
kind: Ingress
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-ingress-http
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/proxy-connect-timeout: "30"
|
|
||||||
nginx.ingress.kubernetes.io/proxy-read-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/proxy-send-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
spec:
|
|
||||||
rules:
|
|
||||||
- host: <FQDN> # FQDN to access cattle server
|
|
||||||
http:
|
|
||||||
paths:
|
|
||||||
- backend:
|
|
||||||
serviceName: cattle-service
|
|
||||||
servicePort: 80
|
|
||||||
tls:
|
|
||||||
- secretName: cattle-keys-ingress
|
|
||||||
hosts:
|
|
||||||
- <FQDN> # FQDN to access cattle server
|
|
||||||
---
|
|
||||||
kind: Deployment
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle
|
|
||||||
spec:
|
|
||||||
replicas: 1
|
|
||||||
template:
|
|
||||||
metadata:
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
serviceAccountName: cattle-admin
|
|
||||||
containers:
|
|
||||||
- image: rancher/rancher:master
|
|
||||||
imagePullPolicy: Always
|
|
||||||
name: cattle-server
|
|
||||||
ports:
|
|
||||||
- containerPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
- containerPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
volumeMounts:
|
|
||||||
- mountPath: /etc/rancher/ssl
|
|
||||||
name: cattle-keys-volume
|
|
||||||
readOnly: true
|
|
||||||
volumes:
|
|
||||||
- name: cattle-keys-volume
|
|
||||||
secret:
|
|
||||||
defaultMode: 420
|
|
||||||
secretName: cattle-keys-server
|
|
||||||
@@ -1,110 +0,0 @@
|
|||||||
# default k8s version: v1.8.9-rancher1-1
|
|
||||||
# default network plugin: flannel
|
|
||||||
|
|
||||||
nodes:
|
|
||||||
- address: <IP> # hostname or IP to access nodes
|
|
||||||
user: <USER> # root user (usually 'root')
|
|
||||||
role: [controlplane,etcd,worker] # K8s roles for node
|
|
||||||
ssh_key_path: <PEM_FILE> # path to PEM file
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [controlplane,etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
|
|
||||||
ingress:
|
|
||||||
provider: nginx
|
|
||||||
extra_args:
|
|
||||||
enable-ssl-passthrough: ""
|
|
||||||
|
|
||||||
addons: |-
|
|
||||||
---
|
|
||||||
kind: Namespace
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-system
|
|
||||||
---
|
|
||||||
kind: ServiceAccount
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
---
|
|
||||||
kind: ClusterRoleBinding
|
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-crb
|
|
||||||
namespace: cattle-system
|
|
||||||
subjects:
|
|
||||||
- kind: ServiceAccount
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
roleRef:
|
|
||||||
kind: ClusterRole
|
|
||||||
name: cluster-admin
|
|
||||||
apiGroup: rbac.authorization.k8s.io
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Service
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-service
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
ports:
|
|
||||||
- port: 80
|
|
||||||
targetPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
name: http
|
|
||||||
- port: 443
|
|
||||||
targetPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
name: https
|
|
||||||
selector:
|
|
||||||
app: cattle
|
|
||||||
---
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
kind: Ingress
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-ingress-http
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/proxy-connect-timeout: "30"
|
|
||||||
nginx.ingress.kubernetes.io/proxy-read-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/proxy-send-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/ssl-passthrough: "true" # Enable ssl-passthrough to backend.
|
|
||||||
spec:
|
|
||||||
rules:
|
|
||||||
- host: <FQDN> # FQDN to access cattle server
|
|
||||||
http:
|
|
||||||
paths:
|
|
||||||
- backend:
|
|
||||||
serviceName: cattle-service
|
|
||||||
servicePort: 443
|
|
||||||
---
|
|
||||||
kind: Deployment
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle
|
|
||||||
spec:
|
|
||||||
replicas: 1
|
|
||||||
template:
|
|
||||||
metadata:
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
serviceAccountName: cattle-admin
|
|
||||||
containers:
|
|
||||||
- image: rancher/rancher:master
|
|
||||||
imagePullPolicy: Always
|
|
||||||
name: cattle-server
|
|
||||||
ports:
|
|
||||||
- containerPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
- containerPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
@@ -1,145 +0,0 @@
|
|||||||
# default k8s version: v1.8.9-rancher1-1
|
|
||||||
# default network plugin: flannel
|
|
||||||
nodes:
|
|
||||||
- address: <IP> # hostname or IP to access nodes
|
|
||||||
user: <USER> # root user (usually 'root')
|
|
||||||
role: [controlplane,etcd,worker] # K8s roles for node
|
|
||||||
ssh_key_path: <PEM_FILE> # path to PEM file
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [controlplane,etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
|
|
||||||
addons: |-
|
|
||||||
---
|
|
||||||
kind: Namespace
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-system
|
|
||||||
---
|
|
||||||
kind: ServiceAccount
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
---
|
|
||||||
kind: ClusterRoleBinding
|
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-crb
|
|
||||||
namespace: cattle-system
|
|
||||||
subjects:
|
|
||||||
- kind: ServiceAccount
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
roleRef:
|
|
||||||
kind: ClusterRole
|
|
||||||
name: cluster-admin
|
|
||||||
apiGroup: rbac.authorization.k8s.io
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Secret
|
|
||||||
metadata:
|
|
||||||
name: cattle-keys-ingress
|
|
||||||
namespace: cattle-system
|
|
||||||
type: Opaque
|
|
||||||
data:
|
|
||||||
tls.crt: <BASE64_CRT> # ssl cert for ingress. If selfsigned, must be signed by same CA as cattle server
|
|
||||||
tls.key: <BASE64_KEY> # ssl key for ingress. If selfsigned, must be signed by same CA as cattle server
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Secret
|
|
||||||
metadata:
|
|
||||||
name: cattle-keys-server
|
|
||||||
namespace: cattle-system
|
|
||||||
type: Opaque
|
|
||||||
data:
|
|
||||||
cert.pem: <BASE64_CRT> # ssl cert for cattle server.
|
|
||||||
key.pem: <BASE64_KEY> # ssl key for cattle server.
|
|
||||||
cacerts.pem: <BASE64_CA> # CA cert used to sign cattle server cert and key
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Service
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-service
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
ports:
|
|
||||||
- port: 80
|
|
||||||
targetPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
name: http
|
|
||||||
- port: 443
|
|
||||||
targetPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
name: https
|
|
||||||
selector:
|
|
||||||
app: cattle
|
|
||||||
---
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
kind: Ingress
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-ingress-http
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/proxy-connect-timeout: "30"
|
|
||||||
nginx.ingress.kubernetes.io/proxy-read-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/proxy-send-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
spec:
|
|
||||||
rules:
|
|
||||||
- host: <FQDN> # FQDN to access cattle server
|
|
||||||
http:
|
|
||||||
paths:
|
|
||||||
- backend:
|
|
||||||
serviceName: cattle-service
|
|
||||||
servicePort: 80
|
|
||||||
tls:
|
|
||||||
- secretName: cattle-keys-ingress
|
|
||||||
hosts:
|
|
||||||
- <FQDN> # FQDN to access cattle server
|
|
||||||
---
|
|
||||||
kind: Deployment
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle
|
|
||||||
spec:
|
|
||||||
replicas: 1
|
|
||||||
template:
|
|
||||||
metadata:
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
serviceAccountName: cattle-admin
|
|
||||||
containers:
|
|
||||||
- image: rancher/rancher:master
|
|
||||||
imagePullPolicy: Always
|
|
||||||
name: cattle-server
|
|
||||||
ports:
|
|
||||||
- containerPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
- containerPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
volumeMounts:
|
|
||||||
- mountPath: /etc/rancher/ssl
|
|
||||||
name: cattle-keys-volume
|
|
||||||
readOnly: true
|
|
||||||
volumes:
|
|
||||||
- name: cattle-keys-volume
|
|
||||||
secret:
|
|
||||||
defaultMode: 420
|
|
||||||
secretName: cattle-keys-server
|
|
||||||
@@ -1,118 +0,0 @@
|
|||||||
# default k8s version: v1.8.9-rancher1-1
|
|
||||||
# default network plugin: flannel
|
|
||||||
|
|
||||||
nodes:
|
|
||||||
- address: <IP> # hostname or IP to access nodes
|
|
||||||
user: <USER> # root user (usually 'root')
|
|
||||||
role: [controlplane,etcd,worker] # K8s roles for node
|
|
||||||
ssh_key_path: <PEM_FILE> # path to PEM file
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [controlplane,etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
|
|
||||||
ingress:
|
|
||||||
provider: nginx
|
|
||||||
extra_args:
|
|
||||||
enable-ssl-passthrough: ""
|
|
||||||
|
|
||||||
addons: |-
|
|
||||||
---
|
|
||||||
kind: Namespace
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-system
|
|
||||||
---
|
|
||||||
kind: ServiceAccount
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
---
|
|
||||||
kind: ClusterRoleBinding
|
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-crb
|
|
||||||
namespace: cattle-system
|
|
||||||
subjects:
|
|
||||||
- kind: ServiceAccount
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
roleRef:
|
|
||||||
kind: ClusterRole
|
|
||||||
name: cluster-admin
|
|
||||||
apiGroup: rbac.authorization.k8s.io
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Service
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-service
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
ports:
|
|
||||||
- port: 80
|
|
||||||
targetPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
name: http
|
|
||||||
- port: 443
|
|
||||||
targetPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
name: https
|
|
||||||
selector:
|
|
||||||
app: cattle
|
|
||||||
---
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
kind: Ingress
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-ingress-http
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/proxy-connect-timeout: "30"
|
|
||||||
nginx.ingress.kubernetes.io/proxy-read-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/proxy-send-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/ssl-passthrough: "true" # Enable ssl-passthrough to backend.
|
|
||||||
spec:
|
|
||||||
rules:
|
|
||||||
- host: <FQDN> # FQDN to access cattle server
|
|
||||||
http:
|
|
||||||
paths:
|
|
||||||
- backend:
|
|
||||||
serviceName: cattle-service
|
|
||||||
servicePort: 443
|
|
||||||
---
|
|
||||||
kind: Deployment
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle
|
|
||||||
spec:
|
|
||||||
replicas: 1
|
|
||||||
template:
|
|
||||||
metadata:
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
serviceAccountName: cattle-admin
|
|
||||||
containers:
|
|
||||||
- image: rancher/rancher:master
|
|
||||||
imagePullPolicy: Always
|
|
||||||
name: cattle-server
|
|
||||||
ports:
|
|
||||||
- containerPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
- containerPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
@@ -1,153 +0,0 @@
|
|||||||
# default k8s version: v1.8.9-rancher1-1
|
|
||||||
# default network plugin: flannel
|
|
||||||
nodes:
|
|
||||||
- address: <IP> # hostname or IP to access nodes
|
|
||||||
user: <USER> # root user (usually 'root')
|
|
||||||
role: [controlplane,etcd,worker] # K8s roles for node
|
|
||||||
ssh_key_path: <PEM_FILE> # path to PEM file
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [controlplane,etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
|
|
||||||
addons: |-
|
|
||||||
---
|
|
||||||
kind: Namespace
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-system
|
|
||||||
---
|
|
||||||
kind: ServiceAccount
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
---
|
|
||||||
kind: ClusterRoleBinding
|
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-crb
|
|
||||||
namespace: cattle-system
|
|
||||||
subjects:
|
|
||||||
- kind: ServiceAccount
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
roleRef:
|
|
||||||
kind: ClusterRole
|
|
||||||
name: cluster-admin
|
|
||||||
apiGroup: rbac.authorization.k8s.io
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Secret
|
|
||||||
metadata:
|
|
||||||
name: cattle-keys-ingress
|
|
||||||
namespace: cattle-system
|
|
||||||
type: Opaque
|
|
||||||
data:
|
|
||||||
tls.crt: <BASE64_CRT> # ssl cert for ingress. If selfsigned, must be signed by same CA as cattle server
|
|
||||||
tls.key: <BASE64_KEY> # ssl key for ingress. If selfsigned, must be signed by same CA as cattle server
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Secret
|
|
||||||
metadata:
|
|
||||||
name: cattle-keys-server
|
|
||||||
namespace: cattle-system
|
|
||||||
type: Opaque
|
|
||||||
data:
|
|
||||||
cert.pem: <BASE64_CRT> # ssl cert for cattle server.
|
|
||||||
key.pem: <BASE64_KEY> # ssl key for cattle server.
|
|
||||||
cacerts.pem: <BASE64_CA> # CA cert used to sign cattle server cert and key
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Service
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-service
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
ports:
|
|
||||||
- port: 80
|
|
||||||
targetPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
name: http
|
|
||||||
- port: 443
|
|
||||||
targetPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
name: https
|
|
||||||
selector:
|
|
||||||
app: cattle
|
|
||||||
---
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
kind: Ingress
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-ingress-http
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/proxy-connect-timeout: "30"
|
|
||||||
nginx.ingress.kubernetes.io/proxy-read-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/proxy-send-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
spec:
|
|
||||||
rules:
|
|
||||||
- host: <FQDN> # FQDN to access cattle server
|
|
||||||
http:
|
|
||||||
paths:
|
|
||||||
- backend:
|
|
||||||
serviceName: cattle-service
|
|
||||||
servicePort: 80
|
|
||||||
tls:
|
|
||||||
- secretName: cattle-keys-ingress
|
|
||||||
hosts:
|
|
||||||
- <FQDN> # FQDN to access cattle server
|
|
||||||
---
|
|
||||||
kind: Deployment
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle
|
|
||||||
spec:
|
|
||||||
replicas: 1
|
|
||||||
template:
|
|
||||||
metadata:
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
serviceAccountName: cattle-admin
|
|
||||||
containers:
|
|
||||||
- image: rancher/rancher:master
|
|
||||||
imagePullPolicy: Always
|
|
||||||
name: cattle-server
|
|
||||||
ports:
|
|
||||||
- containerPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
- containerPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
volumeMounts:
|
|
||||||
- mountPath: /etc/rancher/ssl
|
|
||||||
name: cattle-keys-volume
|
|
||||||
readOnly: true
|
|
||||||
volumes:
|
|
||||||
- name: cattle-keys-volume
|
|
||||||
secret:
|
|
||||||
defaultMode: 420
|
|
||||||
secretName: cattle-keys-server
|
|
||||||
@@ -1,125 +0,0 @@
|
|||||||
# default k8s version: v1.8.9-rancher1-1
|
|
||||||
# default network plugin: flannel
|
|
||||||
nodes:
|
|
||||||
- address: <IP> # hostname or IP to access nodes
|
|
||||||
user: <USER> # root user (usually 'root')
|
|
||||||
role: [controlplane,etcd,worker] # K8s roles for node
|
|
||||||
ssh_key_path: <PEM_FILE> # path to PEM file
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [controlplane,etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
- address: <IP>
|
|
||||||
user: <USER>
|
|
||||||
role: [etcd,worker]
|
|
||||||
ssh_key_path: <PEM_FILE>
|
|
||||||
|
|
||||||
ingress:
|
|
||||||
provider: nginx
|
|
||||||
extra_args:
|
|
||||||
enable-ssl-passthrough: ""
|
|
||||||
|
|
||||||
addons: |-
|
|
||||||
---
|
|
||||||
kind: Namespace
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-system
|
|
||||||
---
|
|
||||||
kind: ServiceAccount
|
|
||||||
apiVersion: v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
---
|
|
||||||
kind: ClusterRoleBinding
|
|
||||||
apiVersion: rbac.authorization.k8s.io/v1
|
|
||||||
metadata:
|
|
||||||
name: cattle-crb
|
|
||||||
namespace: cattle-system
|
|
||||||
subjects:
|
|
||||||
- kind: ServiceAccount
|
|
||||||
name: cattle-admin
|
|
||||||
namespace: cattle-system
|
|
||||||
roleRef:
|
|
||||||
kind: ClusterRole
|
|
||||||
name: cluster-admin
|
|
||||||
apiGroup: rbac.authorization.k8s.io
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Service
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-service
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
ports:
|
|
||||||
- port: 80
|
|
||||||
targetPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
name: http
|
|
||||||
- port: 443
|
|
||||||
targetPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
name: https
|
|
||||||
selector:
|
|
||||||
app: cattle
|
|
||||||
---
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
kind: Ingress
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle-ingress-http
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/proxy-connect-timeout: "30"
|
|
||||||
nginx.ingress.kubernetes.io/proxy-read-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/proxy-send-timeout: "1800" # Max time in seconds for ws to remain shell window open
|
|
||||||
nginx.ingress.kubernetes.io/ssl-passthrough: "true" # Enable ssl-passthrough to backend.
|
|
||||||
spec:
|
|
||||||
rules:
|
|
||||||
- host: <FQDN> # FQDN to access cattle server
|
|
||||||
http:
|
|
||||||
paths:
|
|
||||||
- backend:
|
|
||||||
serviceName: cattle-service
|
|
||||||
servicePort: 443
|
|
||||||
---
|
|
||||||
kind: Deployment
|
|
||||||
apiVersion: extensions/v1beta1
|
|
||||||
metadata:
|
|
||||||
namespace: cattle-system
|
|
||||||
name: cattle
|
|
||||||
spec:
|
|
||||||
replicas: 1
|
|
||||||
template:
|
|
||||||
metadata:
|
|
||||||
labels:
|
|
||||||
app: cattle
|
|
||||||
spec:
|
|
||||||
serviceAccountName: cattle-admin
|
|
||||||
containers:
|
|
||||||
- image: rancher/rancher:master
|
|
||||||
imagePullPolicy: Always
|
|
||||||
name: cattle-server
|
|
||||||
ports:
|
|
||||||
- containerPort: 80
|
|
||||||
protocol: TCP
|
|
||||||
- containerPort: 443
|
|
||||||
protocol: TCP
|
|
||||||
Reference in New Issue
Block a user